Programska in razvojna orodja
12.03.2026 09:00

Deli z drugimi:

Share

Nova tehnika skrije zlonamerno kodo pred antivirusnimi sistemi

Raziskovalci kibernetske varnosti so odkrili novo tehniko, imenovano Zombie ZIP, ki omogoča skrivanje zlonamerne kode v posebej pripravljenih ZIP arhivih. Takšne datoteke lahko preslepijo številne protivirusne sisteme in varnostna orodja.

Raziskovalci kibernetske varnosti so razkrili novo metodo skrivanja zlonamerne kode v arhivih ZIP, ki so jo poimenovali Zombie ZIP. Tehnika omogoča, da zlonamerne datoteke zdrsnejo mimo številnih protivirusnih rešitev in sistemov za zaznavanje groženj.

Metoda temelji na manipulaciji metapodatkov v ZIP arhivu. V posebej pripravljenih datotekah napadalec spremeni podatke v jedru arhiva, tako da varnostni programi napačno interpretirajo način stiskanja datotek. Posledično protivirusni sistemi vsebino analizirajo, kot da bi bila razširjena, čeprav je dejansko še vedno stisnjena.

Ker varnostna orodja zaupajo informacijam v glavi arhiva, pregledajo podatke kot surove bajte. V resnici pa so ti podatki stisnjeni z algoritmom Deflate, zato antivirusni program vidi le neberljivo “šumasto” vsebino, v kateri ne zazna znanih vzorcev zlonamerne kode.

Tehniko je razvil varnostni raziskovalec Chris Aziz iz podjetja Bombadil Systems. Pri testiranju je ugotovil, da je takšno datoteko uspelo skriti pred 50 od 51 protivirusnih pogonov, ki so analizirali datoteke na platformi VirusTotal.

Ko uporabnik poskuša tak arhiv odpreti s standardnimi programi za razširjanje datotek, kot so 7-Zip, WinRAR ali unzip, lahko pride do napak ali poškodovanih podatkov. Vendar pa lahko posebej napisan program ali zlonamerni nalagalnik ignorira napačne informacije v glavi arhiva in pravilno razširi skrito vsebino. Zaradi potencialnega tveganja je varnostno podjetje CERT objavil opozorilo o tej tehniki, saj lahko nepravilno oblikovani arhivi predstavljajo resno varnostno tveganje v okoljih, kjer se datoteke samodejno analizirajo ali obdelujejo.

Čeprav tehnika sama po sebi ne omogoča neposrednega zagona zlonamerne kode, predstavlja učinkovit način za prikrito prenašanje škodljivih datotek mimo varnostnih sistemov. Ko napadalec nato uporabi poseben program za razširjanje arhiva, se lahko skrita vsebina normalno razpakira in zažene.

Zombie ZIP tako predstavlja nov primer naprednih metod za obhod varnostnih rešitev, ki izkoriščajo način, kako programska oprema interpretira strukturo arhivskih datotek.


Vam je bila novica zanimiva?

Povejte prijateljem, da ste novico prebrali na Računalniških novicah.

Share
Prijavi napako v članku
Vas zanima več iz te teme?
ESET antivirus

Povezave



Kaj berejo drugi?

Partnerji Računalniških novic Prikaži vse

VENUM PC

Cesta Jaka Platiše 18, 4000 Kranj, Tel: 06 999 39 83
Gaming računalniki, kot ste si jih vedno želeli Venum PC je inovativno podjetje, ki se ukvarja s servisom, odkupom in prodajo računalniške opreme. Na njihovi spletni strani ... Več
Zlati partner

Računalniški muzej

Celovška cesta 111, 1000 Ljubljana,
Že od leta 2004 si jemljemo za svoje osnovno poslanstvo opominjanje na informacijsko dediščino. Kot kulturna ustanova s sedežem v Ljubljani, se posvečamo zbiranju, ohranjanju ... Več
Zlati partner

XENON FORTE d.o.o.

Letališka cesta 29, 1000 Ljubljana, Tel: 01 548 48 00
Xenon forte d.o.o. je podjetje s 30-letno tradicijo. V celotnem času svojega obstoja se zavzema za odličnost in verodostojnost. Skupaj s podjetji Xenon forte Zagreb d.o.o., Xenon ... Več

eTAROK, MIROSLAV CIGAN s.p.

Ulica Štefana Kovača 2, 9231 Beltinci, Tel: 041 519 443
Računalniška igra za ljubitelje taroka Življenje se je v zadnjem letu preselilo v naše domove, kjer poleg dela iščemo različne vrste razvedrila. Za ljubitelje igre s tarok ... Več